情報セキュリティ
基本情報技術者試験|I社の一次対応担当者が、調査の結果『顧客の個人情報が外部に流出した可能性が高い重大インシデント』と判断した。自分…
I社の一次対応担当者が、調査の結果『顧客の個人情報が外部に流出した可能性が高い重大インシデント』と判断した。自分の権限では公表や顧客対応の判断ができない。あらかじめ定められたエスカレーション手順に沿った行動として、最も適切なものはどれか。
ア事案の重大度に対応づけられた上位責任者や対応体制へ直ちに連絡し、判断を委ねる。
イ権限外であるが自分の判断で顧客への謝罪と事実公表まで進め、上位者へは後から伝える。
ウ報告を一度にまとめる方が効率的と考え、対応が一段落してから上位者へ伝える。
エ自分の権限外の事案なので関与を控え、他者へ知らせないまま次の業務へ移る。
正解
ア.事案の重大度に対応づけられた上位責任者や対応体制へ直ちに連絡し、判断を委ねる。
エスカレーション手順は、インシデントの重大度に応じて、その判断・対応にふさわしい上位責任者や対応体制へ速やかに引き上げ、判断を仰ぐ仕組みである。個人情報流出のような重大事案で自分の権限を超える場合、定められた連絡経路に従い迅速に報告するのが正しい行動である。
?選択肢ごとの解説
ア ○エスカレーション手順は、インシデントの重大度に応じて、その判断・対応にふさわしい上位責任者や対応体制へ速やかに引き上げ、判断を仰ぐ仕組みである。個人情報流出のような重大事案で自分の権限を超える場合、定められた連絡経路に従い迅速に報告するのが正しい行動である。
イ ×公表や顧客対応は組織的な判断を要し、一次担当者の独断で進めると方針の不整合や二次被害を招くため、まず判断を仰ぐべきである。
ウ ×重大インシデントは初動の速さが被害を左右するため、報告をまとめる効率を理由に遅らせるのはエスカレーションの趣旨に反する。
エ ×権限外を理由に関与を控え誰にも知らせないと組織として必要な対応が取られず、被害拡大と法的・信用上の問題を招く。
情報セキュリティの他の問題
J社のサービスで、利用者の個人データが外部に漏えいした事実が確認された。J社は対応方針を検討している。情報漏えい発覚時の対外…K社のインシデント調査で、原因が『公開サーバに長期間適用されていなかった既知の脆弱性を突かれたこと』と特定された。再発防止策…L社では、インシデント対応手順書は整備済みだが、実際に事故が起きた際に手順どおり関係者が連携して動けるか不安がある。手順書の…G社では情報セキュリティインシデントが発生した際、各部署が個別に対応し、被害状況の集約や対外的な情報発信が混乱した経緯がある…A社の運用担当者の元へ、監視ツールから『深夜に経理サーバから海外IPへ大量のデータ送信があった』という1件のアラートが届いた…B社の受注処理を担う基幹サーバ1台がマルウェアに感染していると分析で判明した。このサーバを止めると当日の受注業務が完全に停止…C社では、感染端末を隔離して封じ込めた後、調査で『攻撃者が作成した不正なアカウントと、再侵入用のバックドアプログラムが端末に…D社では、侵害されたWebサーバの脅威除去(根絶)を終え、業務へ復旧させようとしている。早く再開したいという声が現場から強い…
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
基本情報技術者試験は全4,036問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 基本情報技術者試験 過去問 · fe-b-sec-0129
